Juridisk

Sikkerhedsbilag

Version 1.1 af 29. juli 2026. Bilaget beskriver KontorMakkers tekniske og organisatoriske foranstaltninger og udgør en del af databehandleraftalen.

Senest opdateret 30. juli 2026

Privat beta · kun via invitation

Inviterede virksomheder modtager leverandørens fulde juridiske oplysninger og den konkrete ordrebekræftelse, før en bindende betalingsaftale indgås.

1. Omfang og principper

Foranstaltningerne gælder for personoplysninger, som KontorMakker behandler på kundens vegne. Kontrollerne tilpasses løbende behandlingens karakter, omfang, formål, teknologiske udvikling og de konkrete risici.

KontorMakker arbejder efter principperne om mindst mulig adgang, dataminimering, menneskelig godkendelse af væsentlige handlinger, sporbarhed og sikker sletning.

2. Adgang, adskillelse og sikker udvikling

Adgang og identitet

  • Personlige brugerlogin; Emma har ikke et selvstændigt menneskeligt login.
  • Adgang begrænses efter virksomhed, medlemskab og rolle.
  • Administratoradgang til den interne portal kræver multifaktorbeskyttelse.
  • Adgang fjernes eller suspenderes, når arbejdsbehovet ophører.

Adskillelse og autorisation

  • Kundedata knyttes til en særskilt virksomhedsprofil.
  • Databaseadgang beskyttes med row-level security og serversidekontrol.
  • API-ruter validerer brugerens login og adgang til den relevante virksomhed.
  • Privilegerede servernøgler må aldrig sendes til browseren.

Integrationer og hemmeligheder

  • OAuth anvendes, hvor leverandøren understøtter det.
  • Adgangs- og refresh-tokens behandles som hemmeligheder og vises ikke i brugerfladen.
  • Kunden kan afbryde integrationer og tilbagekalde leverandøradgang.
  • Dataeksport udelader adgangskoder, tokens, legitimationsoplysninger og krypteringshemmeligheder.

Udvikling og ændringer

  • Kode versionsstyres i GitHub, og ændringer bygges og deployeres gennem Vercel.
  • Produktionsbuild skal kompilere og bestå TypeScript-kontrol før frigivelse.
  • Databasemigrationer versionsstyres og gennemgås med Supabase Security Advisor efter relevante ændringer.
  • Kritiske fejl og gentagne driftsfejl registreres og følges til afslutning.

3. Kryptering og transmission

  • Trafik til tjenesten leveres over HTTPS.
  • Data i de anvendte platforme beskyttes af leverandørernes almindelige kryptering og adgangskontrol for lagrede data.
  • Hemmelige nøgler placeres i beskyttede miljøvariabler eller tilsvarende servermiljø og må ikke indlejres i offentlig klientkode.
  • Almindelig e-mail må ikke bruges til at sende adgangskoder, tokens eller unødvendige kopier af kundedata til support.

4. Logging, overvågning og sporbarhed

KontorMakker anvender tekniske driftslogs, fejlregistrering og interne revisionsspor i det omfang, det er nødvendigt for sikkerhed, support, fejlsøgning og dokumentation. Logs skal begrænses til nødvendige oplysninger og må ikke bevidst indeholde adgangskoder eller integrationsnøgler.

  • Væsentlige interne administratorhandlinger registreres i auditloggen.
  • Gentagne integrationsfejl registreres som driftsopgaver.
  • Adgang til logs begrænses til relevante interne roller og leverandører.
  • Logopbevaring følger det nødvendige driftsformål og leverandørens aktive plan.

5. Backup, gendannelse og tilgængelighed

Før KontorMakker åbner for betalende kunder, skal produktionsdatabasen være på en plan med automatiske daglige backups. Det fastsatte minimum er syv dages backuprotation. Gendannelse gennemføres kun af autoriserede personer og dokumenteres som en drifts- eller sikkerhedshændelse.

Databasebackups indeholder ikke nødvendigvis de underliggende filer i fillagringen. Kritiske filer og deres sletteproces skal derfor håndteres gennem den relevante Storage-tjeneste og ikke alene gennem en databasebackup.

KontorMakker giver ikke en særskilt oppetidsgaranti, medmindre det fremgår af kundens abonnement eller en skriftlig særaftale.

6. Dataeksport, opbevaring og sletning

  • En logget ind kunde kan hente en JSON-eksport af konto-, virksomheds-, mail-, kladde-, videns- og driftsdata fra Indstillinger.
  • Eksporten indeholder ikke adgangskoder, OAuth-tokens, push-hemmeligheder eller andre aktive legitimationsoplysninger.
  • Permanent kontosletning blokeres, mens der findes et aktivt eller igangværende betalingsabonnement.
  • Ved godkendt kontosletning fjernes ejede filer og aktive data, hvorefter bruger, virksomheder, driftsdata og integrationsnøgler slettes gennem de dokumenterede relationer.
  • En verificeret, supportassisteret sletteanmodning gennemføres senest inden for 30 dage, medmindre lovgivning kræver fortsat opbevaring.
  • Isolerede kopier i leverandørbackups udløber efter den almindelige backuprotation og må ikke tages i aktiv brug igen, bortset fra nødvendig katastrofegendannelse.

7. Sikkerhedshændelser

Mistanke om kompromittering, uautoriseret adgang, tab, fejlagtig deling eller utilgængelighed undersøges, begrænses og dokumenteres. KontorMakker vurderer om hændelsen udgør et brud på persondatasikkerheden og bistår kunden med de oplysninger, kunden behøver som dataansvarlig.

Berørte kunder underrettes uden unødig forsinkelse. Det interne mål er en første besked senest 24 timer efter, at et relevant brud er bekræftet. Den første besked kan være foreløbig og følges af opdateringer, når fakta, omfang og afhjælpning bliver kendt.

Underretningen beskriver så vidt muligt hændelsens art, berørte datatyper og personer, sandsynlige konsekvenser, gennemførte afværgeforanstaltninger og et kontaktpunkt for opfølgning.

8. Leverandørstyring og internationale overførsler

Centrale underdatabehandlere vurderes efter funktion, sikkerhed, databehandleraftale, behandlingssteder og overførselsgrundlag. Ændringer varsles efter proceduren på siden om underdatabehandlere.

Se den aktuelle leverandørliste for enheder, formål, behandlingssteder og opbevaringsforhold.

9. Kundens sikkerhedsansvar

  • Vælg stærke, unikke adgangskoder og beskyt brugerens enheder.
  • Giv kun medarbejdere den rolle og adgang, de har behov for.
  • Fjern brugere og integrationer, når behovet ophører.
  • Undlad at indlæse unødvendige følsomme eller højrisikodata.
  • Kontrollér Emmas forslag og godkend væsentlige handlinger før udførelse.
  • Rapportér mistænkelig aktivitet uden at sende hemmeligheder i almindelig e-mail.

10. Dokumentation, kontrol og ændringer

KontorMakker kan dokumentere relevante kontroller med dette bilag, leverandøraftaler, auditspor, testresultater, migrationshistorik og driftsregistreringer. Kunden kan anmode om rimelig supplerende dokumentation efter databehandleraftalen.

Bilaget gennemgås ved væsentlige ændringer og mindst én gang årligt. En ændring, der væsentligt forringer sikkerhedsniveauet, må ikke gennemføres uden et sagligt grundlag og passende information til berørte kunder.